Amazon API Gateway 中的 REST API 暴露了机密数据,并且只能从特定的公司 VPC 调用。哪种配置可以强制仅允许来自这些 VPC 的访问?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 API Gateway 中创建并附加一个资源策略到 API,该策略仅允许来自特定 VPC ID 的访问。.
为什么这是答案
正确答案是:在 API Gateway 中创建并附加一个资源策略到 API,该策略仅允许来自特定 VPC ID 的访问。 API Gateway 资源策略(Resource Policy)是控制对 API 访问的推荐方法。您可以在策略中指定 aws:SourceVpc 条件键,以限制只有来自特定 VPC ID 的请求才能调用 API。 其他选项不正确: 将安全组附加到 API Gateway API 是不可能的,因为 API Gateway 是一种托管服务,不直接与 EC2 实例关联,因此无法直接附加安全组。 将 IAM 角色附加到 API Gateway API 主要用于授予 API Gateway 访问其他 AWS 服务的权限,而不是控制客户端对 API 的访问。 将 ACL 添加到 API Gateway API 并配置出站规则是不正确的。API Gateway 不支持直接配置 ACL,且出站规则与控制入站访问无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡